Pull to refresh
3
0
Zevsve@Zevsve

Крпиптокриминалист

Send message

НА ЭТОТ ВОПРОС ВЫ УЖЕ САМИ ОТВЕТТИ СЕБЕ ВКЛЮЧИТЕ НЕМНОГО ГОЛОВУ

random - это как бросать кубик по строгим правилам. Если знаешь правило (seed) - знаешь все броски заранее. Предсказуемо.

secrets - это как бросать кубик в хаосе природы. Невозможно предугадать. Непредсказуемо.

ПРАВИЛО:

Игры, тесты → random (можно повторить)

Пароли, ключи → secrets (должно быть случайно)

ПОЧЕМУ ВАЖНО:

Evolution Marketplace использовал random для Bitcoin ключей → все ключи можно было угадать → катастрофа.

Android кошельки (2013) - то же самое → миллионы украдены.

✓ ВЕРНО!

Депозитные адреса ≠ личные кошельки

Это как:

  • Положить деньги на Binance

  • Получить адрес для пополнения

  • Но ключи у Binance, не у тебя

Evolution = то же самое

У маркетплейса ВСЕГДА были все ключи!

Схема работы: Пользователь регистрируется

  1. Сервер генерирует адрес

  2. Сервер СОХРАНЯЕТ приватный ключ в БД

  3. Показывает пользователю адрес

  4. Пользователь отправляет BTC

  5. Сервер контролирует всё

Operators имели:
✓ Все приватные ключи в базе
✓ Полный доступ к средствам
✓ Возможность забрать в любой момент

НЕТ, это НЕ был атака на сеть Bitcoin!

Это была КАСТОМНАЯ реализация кошелька
ТОЛЬКО внутри Evolution Marketplace.

Пострадали:
✓ Пользователи Evolution (их депозиты)
✗ НЕ пострадала сеть Bitcoin
✗ НЕ пострадали другие кошельки

Несмотря на оригинальную идею, TorusCSIDH не имеет формального криптографического обоснования: предложенный «геометрический уровень безопасности» не сводится к известной трудной задаче и не добавляет доказуемой стойкости к CSIDH. Используемые спектральные и топологические свойства графа изогений не зависят от секрета и потому не могут служить источником криптографической энтропии. Без строгой редукции, математических определений и независимой верификации система остаётся концептуальной, но не научно состоятельной.

Information

Rating
Does not participate
Location
Карс, Карс, Турция
Date of birth
Registered
Activity